Re: API autoriser

David Fredette <[email protected]>
Newsgroups gmane.comp.web.spip.devel
Message-ID <[email protected]>
Le 2015-11-24 à 13:40, Gilles Vincent <[email protected]> a écrit :

> 
> 2015-11-24 19:31 GMT+01:00 David Fredette <[email protected]>:
> 
> Cependant, ce que j’essai d’amener, c’est la possibilité de gérer de nouveaux statut et d’assigner des droits sans passer par de la prog… Donc de pouvoir avoir un utilisateur d’un site non-programmeur qui pourra gérer des droits d’accès via l’interface… 
> 
> 
> Effectivement, la gestion des autorisation ne se fait pas pour l'instant via une interface d'admin.
> Ce serait compliqué car il faudrait prendre en compte des autorisations définies et redéfinies un peu partout.
> La méthode que je vois pour faire cela, serait qu'à un endroit soit branché la déclaration des autorisations (un peu comme pour le charger_pipelines.php qui est compilé dans tmp/cache) - puis tu pourrais ajouter / modifier ces autorisation avec une interface donnée.
> Il faudrait ensuite que ton code génère des fonctions de type autoriser_quoi_qui() comme le fait la Fabrique
> Et ainsi tu pourrais tout changer.
> 
> Est-ce bien ce que tu veux faire ?

Pas tout-a-fait… En fait, je veux éviter d’avoir a écrire des fonction du type autoriser_quoi_qui() … 

Si on créé un statut disons « intranet » et que ce statut a le droit « modifier » de l’objet « factures » … 

Donc, un appel a la fonction : 

autoriser('modifier', ‘facture', $id_facture)

N’irait plus a la recherche d’une fonction autoriser_modifier_intranet , mais plutôt, vérifier si facture_modifier fait parti de la liste des droits associé au statut intranet… 

Oui, ça demande au départ pour chaque objet existant a l’heure actuel d’ajouter un array dans déclarer_tables_objets_sql, mais après, c’est, selon moi, beaucoup plus souple… De mon points de vue a tout le moins ! :)

> C'est loin d'être hors sujet comme idée, car la Fabrique propose déjà un traitement partiel de ce type, mais ne va peut-être pas assez loin pour ce que tu proposes.
> 
> Qu'en dis-tu ?
> 
> --
> David Fredette
> 
> 
> _______________________________________________
> liste: http://listes.rezo.net/mailman/listinfo/spip-dev
> doc: http://www.spip.net/
> dev: http://trac.rezo.net/trac/spip/
> irc://irc.freenode.net/spip
>
lmpx.com only provides a reader for public news (NNTP) servers. It is not affiliated with the servers or forums shown here and is not responsible for the content of articles, which is written by their respective authors.